
إثبات مفهوم لاستغلال CVE-2025-65264 يوضح قراءة عشوائية لذاكرة النواة عبر IOCTL في برنامج تشغيل CPU-Z، مما يتيح سرقة الرموز ورفع الامتيازات المحتمل.
في إصدار CPU‑Z 2.17 والإصدارات السابقة (ومن ضمنها منتجات أخرى تستخدم برنامج تشغيل CPU-Z بالإصدار 1.0.6.1 والإصدارات السابقة)، يقوم برنامج التشغيل (مثل cpuz161.sys) بإلغاء الإشارة إلى قيمة من عنوان يوفره المستخدم وكتابتها في المخزن المؤقت للنظام الذي يوفره المستدعي. يمكن للمهاجم قراءة ذاكرة النواة التعسفية عبر IOCTL عن طريق توفير العنوان المستهدف في مخزن الإدخال.
هذا هو PoC بسيط يقرأ رمز (token) العملية System.
يمكن أن يؤدي هذا إلى تسرب المعلومات. كما يمكن دمجه مع برامج تشغيل معرضة للكتابة التعسفية في النواة لتحقيق تنفيذ كود في النواة.
هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.